这是什么
一个 CLI 和 GitHub Action,扫描源码、配置、构建和 CI 文件中的隐藏、欺骗性或窃取数据行为,在运行不熟悉的代码前提供第二意见。
它怎么用 Jev
Jev 在一次请求中用所有检查类别审查文件内容的行为和上下文。可疑或不确定的块会进行第二轮,聚焦于 Jev 识别出的行窗口。发现结果列出文件、行范围、类别、概率和置信度。
用到的原语:choicescorenoul
值得抄的做法
将可疑或不确定的块升级到第二轮 Jev,聚焦于第一轮识别出的行窗口。
怎么试
export TYPESAFE_API_KEY=your-api-key; npx is-malicious /path/to/project
证据
每一行都是就 README 问 Jev 的一道题。≥ 0.60 算「是」,≤ 0.40 算「否」,中间这一段 Jev 不下判断。
- Jev 是主角是0.94
- 有 System One 用法未判定0.60
- 处理了不确定性否0.14
- 有实测数据否0.09
- 可直接跑是0.98
- 值得推荐否0.37
- 是模型的复刻否0.03
- 问题普遍性按 0–2 打分1.93
- 与 Jev 相关是0.97
信号由 Jev jev-1.13.0 判定,简介由 DeepSeek V4.1 Flash 于 2026年9月20日 读 README 写成。